Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Настройка OpenVPN  (Прочитано 7240 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #15 : 29 Марта 2011, 13:49:31 »
Если в Вашу, то шлюзом должен выставляться адрес OpenVPN сервера и опция в конфиге сервера будет звучать так
Цитировать
push "redirect-gateway def1"

В этом случае следующий параметр будет избыточным
Цитировать
push "route 192.168.1.0 255.255.255.0 10.1.1.1"

Оффлайн tagilchanin

  • Автор темы
  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #16 : 29 Марта 2011, 14:36:10 »
Если в Вашу, то шлюзом должен выставляться адрес OpenVPN сервера и опция в конфиге сервера будет звучать так
Цитировать
push "redirect-gateway def1"

В этом случае следующий параметр будет избыточным
Цитировать
push "route 192.168.1.0 255.255.255.0 10.1.1.1"
Что я совсем запутался. Может я не правильно объяснил, мне нужно попасть во внутрь локальной сети. Увидеть ресур, который находится за шлюзом.
Я понял что у меня проблема с маршрутизацией. Когда логинюсь из под Windows, нет параметра Шлюз и пишет с лог вот это:
(Нажмите, чтобы показать/скрыть)
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #17 : 29 Марта 2011, 14:40:14 »
Вы опцию push "route-gateway 192.162.1.248 255.255.255.0" заменили той, что я Вам предложил?
(Нажмите, чтобы показать/скрыть)

Оффлайн tagilchanin

  • Автор темы
  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #18 : 29 Марта 2011, 14:46:14 »
Вы опцию push "route-gateway 192.162.1.248 255.255.255.0" заменили той, что я Вам предложил?
(Нажмите, чтобы показать/скрыть)
Да менял, вот вывод route:
(Нажмите, чтобы показать/скрыть)
Доступа есть только к серверу дальше нет :(
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #19 : 29 Марта 2011, 14:51:07 »
Это чья таблица? (и, кстати, показывайте с параметром -n)
После смены сервер (OpenVPN) перезапускали?

Пользователь решил продолжить мысль 29 Марта 2011, 14:54:37:
Можете показать получившийся конфиг сервера и результат iptables-save (не забываем sudo)
« Последнее редактирование: 29 Марта 2011, 14:54:37 от fisher74 »

Оффлайн tagilchanin

  • Автор темы
  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #20 : 29 Марта 2011, 15:07:05 »
Это чья таблица? (и, кстати, показывайте с параметром -n)
После смены сервер (OpenVPN) перезапускали?

Пользователь решил продолжить мысль 29 Марта 2011, 14:54:37:
Можете показать получившийся конфиг сервера и результат iptables-save (не забываем sudo)
Это таблица клиента который подключается к серверу OpenVPN.
Вывод iptables-save:
(Нажмите, чтобы показать/скрыть)
Конфигурация сервера:
(Нажмите, чтобы показать/скрыть)
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #21 : 29 Марта 2011, 15:35:53 »
Есть предположение, что это dhcp у клиента перебивает дефолтный шлюз... гхм...
тогда видимо надо вернуть строку в конфиге сервера

push "route 192.168.1.0 255.255.255.0 10.1.1.1"

Оффлайн tagilchanin

  • Автор темы
  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #22 : 29 Марта 2011, 16:27:48 »
Есть предположение, что это dhcp у клиента перебивает дефолтный шлюз... гхм...
тогда видимо надо вернуть строку в конфиге сервера

push "route 192.168.1.0 255.255.255.0 10.1.1.1"
Вернул дрова в исходное :)
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #23 : 29 Марта 2011, 16:51:31 »
И как результат? У клиента в таблице маршрутизации изменения есть?

Пользователь решил продолжить мысль 29 Марта 2011, 16:53:06:
А во ... что-то я загнался. Можно вот такую опцию добавить
push "redirect-gateway"Тогда дефолтный шлюз тоже должен перебросится (но если у клиента на той стороне DHCP, то я не знаю как они сработаются)
« Последнее редактирование: 29 Марта 2011, 16:53:06 от fisher74 »

Оффлайн tagilchanin

  • Автор темы
  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #24 : 29 Марта 2011, 18:02:42 »
И как результат? У клиента в таблице маршрутизации изменения есть?

Пользователь решил продолжить мысль 29 Марта 2011, 16:53:06:
А во ... что-то я загнался. Можно вот такую опцию добавить
push "redirect-gateway"Тогда дефолтный шлюз тоже должен перебросится (но если у клиента на той стороне DHCP, то я не знаю как они сработаются)

Все страньше и страньше. Пинг есть, трассировка идет. Но ресурс не доступен.
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #25 : 29 Марта 2011, 18:07:05 »
Ну это уже много лучше.
Главное чтобы на ресурсе ещё какой-нить файрвол не капризничал. Всё-таки подсетка другая...
Какая ось на держателе ресурса? на клиенте в удалённой сети?

Оффлайн tagilchanin

  • Автор темы
  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #26 : 29 Марта 2011, 18:21:43 »
Ну это уже много лучше.
Главное чтобы на ресурсе ещё какой-нить файрвол не капризничал. Всё-таки подсетка другая...
Какая ось на держателе ресурса? на клиенте в удалённой сети?
Стоит windows xp proff, кстати с другого компа (тож windows) я вижу компы которые входят в подсеть, которая находится за vpn. Т.е. netbios работает
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #27 : 29 Марта 2011, 18:33:24 »
Он может работать, но может не пустить брандмауер. Дальше тема выходит за рамки форума.
Пинги есть, трассировка идёт, значит вплоть до транспортного уровня всё нормально.
Ограничений по портам в таблесах я не видел у Вас.

Ставьте в качестве ресурса и клиента Linux-машины, будем искать проблему (если она есть) дальше.

Оффлайн tagilchanin

  • Автор темы
  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #28 : 29 Марта 2011, 18:43:00 »
Он может работать, но может не пустить брандмауер. Дальше тема выходит за рамки форума.
Пинги есть, трассировка идёт, значит вплоть до транспортного уровня всё нормально.
Ограничений по портам в таблесах я не видел у Вас.

Ставьте в качестве ресурса и клиента Linux-машины, будем искать проблему (если она есть) дальше.
Спасибо большое за советы :) буду дальше смотреть :)
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн conan

  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Настройка OpenVPN
« Ответ #29 : 12 Мая 2011, 06:09:44 »
так чем закончилось всё ? получилось настроить ? ???
Народ, не имеющий национального самосознания, есть навоз, на котором произрастают другие народы. П.А.Столыпин

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.